Eine 19 Jahre alte Schwachstelle in WinRAR wird bereits von mehr als hundert Exploits ausgenutzt.

Die so alte und beliebte Software WinRAR war, wie letzten Monat bekannt wurde, in den letzten 19 Jahren anfĂ€llig fĂŒr einen Fehler, den Hacker und Verbreiter von Malware leicht ausnutzen können. GlĂŒcklicherweise wurde die Software in der aktuellen Version 5.70 behoben. Viele Benutzer haben die Software jedoch lange nicht aktualisiert und tun dies insgesamt selten, sodass die neue Welle von Malware aktiv von diesem Problem profitiert.

Eine 19 Jahre alte Schwachstelle in WinRAR wird bereits von mehr als hundert Exploits ausgenutzt.

Sicherheitsforscher von Check Point, die die Schwachstelle entdeckten, erklĂ€rten, dass der Fehler im Archivierungsprogramm genutzt wird, indem bösartige Archive mit der Erweiterung RAR verbreitet werden, die beim Öffnen automatisch den schĂ€dlichen Code extrahieren können. Diese Programme werden im Autostart-Ordner des PCs installiert und laufen jedes Mal, wenn der Computer eingeschaltet wird, und das alles geschieht ohne Wissen des Benutzers.

Video abspielen

Sobald der Fehler bekannt wurde, begannen Hackergruppen tatsĂ€chlich, ihn zu ihren Gunsten zu nutzen, und verschiedene LĂ€nder wurden Ziel von Cyber-Spionagekampagnen, die versuchten, Geheimdienstinformationen zu sammeln. Das Sicherheitsunternehmen McAfee stellte fest, dass bereits ĂŒber 100 einzigartige Exploits entdeckt wurden, die den WinRAR-Fehler ausnutzen – die meisten davon sind auf die USA ausgerichtet.

Die Verbreiter von Malware sind sich der Beliebtheit von WinRAR unter denjenigen, die es vorziehen, verschiedene Mediendateien illegal herunterzuladen, gut bewusst. McAfee weist darauf hin, dass einer der beliebtesten Exploits auf diejenigen abzielt, die im Internet nach einer Raubkopie des letzten Albums von Ariana Grande (Thank U, Next) suchen.

NatĂŒrlich ist das WinRAR-Tool heute nicht mehr so populĂ€r wie vor vielen Jahren, aber da die Anzahl seiner Nutzer in fast 20 Jahren 500 Millionen erreicht hat, lĂ€sst sich nicht sagen, wie viele Systeme weiterhin anfĂ€llig fĂŒr diesen Angriff sind. Zudem muss die Version 5.70, die Ende Januar veröffentlicht wurde, manuell von der offiziellen Website heruntergeladen und installiert werden, sodass die meisten Nutzer nicht ĂŒber das kritische Update informiert sind.


Quelle: 3dnews.ru

60GB SSD 8Gb DDR4